ثغرة في Cosmos EVM تضرب شبكات Nesa وKiiChain وTAC وMANTRA
ملخص سوق AI
تم استغلال ثغرة مشتركة في Cosmos EVM على Nesa، ما أدى إلى إيقاف السلاسل وترقيات عبر عدة شبكات Cosmos SDK (بما في ذلك KiiChain وTAC وMANTRA)، مسلطًا الضوء على مخاطر منهجية للعقود الذكية والجسور ضمن قاعدة شيفرة مشتركة. وعلى الرغم من أن أرباح المهاجم المحققة كانت محدودة بسبب انهيار السيولة، فإن الحادث قد يضغط على الرموز المتأثرة عبر تأثيرات الثقة والسيولة، مع زيادة التدقيق في البنية التحتية العابرة للسلاسل والمرونة التشغيلية.
مستوى التأثير
● متوسط
الأصول المتأثرة
MANTRA/USDT+3.06%
رؤية AI · MANTRA/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
تعرضت حزمة Cosmos EVM المشتركة لثغرة أمنية استُغلت على شبكة Nesa Chain، ما أتاح لمهاجم إنشاء نحو 50 مليون دولار من رموز NES وتحويلها عبر الجسر إلى شبكة إيثريوم. ورغم ضخامة القيمة الاسمية، أدى انهيار السيولة إلى تقليص العائد الفعلي، لتشير التقديرات إلى أن صافي ربح المهاجم لم يتجاوز قرابة 60 ألف دولار.
وتندرج الحادثة ضمن مشكلة أمنية أوسع تمس عدة شبكات تستخدم Cosmos EVM، وهو إطار يهدف إلى إتاحة عقود ذكية وأدوات متوافقة مع إيثريوم على سلاسل Cosmos SDK. ويصف المستودع الرسمي لـ Cosmos EVM الإطار بأنه طبقة EVM "جاهزة للاستخدام" تُعتمد عبر مشاريع بلوكتشين متعددة.
وبحسب تقارير، بدأت العملية من المحفظة 0x9AE7 التي اشترت ما يقارب 250 ألف دولار من رموز NES قبل نقلها عبر الجسر إلى Nesa Chain. وتتبعّت شركة تحليلات البلوكتشين Bubblemaps مصدر التمويل الأولي للمحفظة إلى Monero. وبعد استغلال الثغرة، ضاعف المهاجم رصيد NES بنحو 200 مرة، ثم أعاد جسر ما يقارب 50 مليون دولار من الرموز إلى إيثريوم. لاحقاً جرى توزيع الأصول على ثماني محافظ، واستبدالها بـ ETH عبر منصات تداول لامركزية، ثم توجيهها إلى منصات مركزية.
غير أن الرقم المعلن لم يعكس ما كان يمكن تحقيقه فعلياً. فقد تلاشت السيولة مع محاولات البيع، ما تسبب في انزلاق سعري حاد. وتشير الحسابات إلى أن المهاجم أنفق نحو 255 ألف دولار واستعاد قرابة 315 ألف دولار، محققاً ربحاً يقارب 60 ألف دولار.
ولا تقتصر التداعيات على Nesa. فقد أوصت Cosmos Labs السلاسل التي تشغّل إصدارات معرضة للخطر من Cosmos EVM بإيقاف الشبكات مؤقتاً والترقية، بالتزامن مع استمرار أعمال التخفيف. وأعلنت عدة شبكات بالفعل وقوع حوادث، من بينها KiiChain وTAC وMANTRA.
وقالت KiiChain إن مهاجماً كرر أسلوب الاستغلال 18 مرة، وسحب 148,326,583.15 من رموز KII قبل أن يوقف المدققون الشبكة. كما أوقفت TAC عملياتها بعد أن قام مهاجم بتفريغ حساب. وكانت MANTRA قد علّقت نشاطها سابقاً ثم استأنفته بعد تطبيق إصلاح.
وتأتي هذه التطورات في عام يشهد نشاطاً مرتفعاً لعمليات الاستغلال في سوق الأصول المشفرة. ففي يوليو وحده، سُرق نحو 247.4 مليون دولار عبر منصات وخدمات مشفرة، مع استمرار استهداف الجسور بشكل متكرر وفق أحدث تقرير اختراقات من Coinpaper. كما شهدت حادثة SAND الأحدث نمطاً مشابهاً تضمن سكاً غير مصرح به للرموز عبر بنية تحتية متعددة السلاسل.
وسبق أن واجه Cosmos EVM ثغرات بالغة الخطورة. فقد أشار تنبيه أمني في مارس إلى خلل سابق في معالجة الحالة قد يسمح بإعادة استخدام أرصدة الرموز أثناء تنفيذ EVM المتداخل، وتمت معالجته في الإصدار 0.6.0. ولم تُكشف حتى الآن تفاصيل السبب الجذري الدقيق للحادثة الأخيرة بشكل علني.